Estafas y noticias de ciberseguridad de la semana
Si pretendes descargar gratuitamente la película más taquillera del verano, podrías toparte con algo que desde luego no buscabas: malware.
Estas son las señales a las que debes prestar atención.
Hay descargas falsas de La Odisea que esconden malware
Hablando de caballos de Troya…
Según los indicios, unos investigadores de seguridad identificaron descargas maliciosas camufladas como copias pirateadas de La Odisea que incluyen archivos diseñados para parecer películas de alta calidad.
A fin de aparentar legitimidad, algunos llegan incluso a utilizar iconos típicos de reproductores de video y nombres de archivo usuales en cine.
Sin embargo, al descargar o ejecutar el archivo, en lugar de abrirse una película se activa un software malicioso capaz de robar información del dispositivo. Parece que otras estafas utilizan sitios web de streaming falsos que piden a los usuarios datos personales o de pago por ver una película supuestamente “gratuita”.
En experiencia de los investigadores de McAfee, los ciberdelincuentes suelen adjuntar malware a todo aquello que busca la gente, en especial a películas, series de televisión, videojuegos, mods y aplicaciones populares.
En un ejemplo reciente, McAfee Labs descubrió la campaña de malware WeedHack, dirigida a jugadores de Minecraft, que hacía pasar software malicioso como mods y clientes gratuitos para el juego. Desde enero, nuestros investigadores ya registraron más de 116,000 infecciones relacionadas con esta campaña.
Cambian los medios, pero no la estafa.
¿Por qué son peligrosas las descargas de películas falsas?
Un supuesto archivo de video puede ocultar:
- Malware infostealer diseñado para robar información, como contraseñas, sesiones del navegador, información de pago o datos sobre criptomonedas
- Troyanos que permiten al atacante acceder a tu dispositivo
- Cargadores que instalan malware adicional
- Actualizaciones o extensiones falsas del navegador que te redirigen a sitios web fraudulentos o maliciosos
Una señal de alerta especialmente evidente: las películas no deben ser ejecutables con extensión .exe. Los archivos de video legítimos suelen utilizar formatos como .mp4, .mkv o .avi.
Si tienes dudas, mejor no lo descargues.
Cómo te protege McAfee contra el malware
Las múltiples capas de McAfee+ te pueden ayudar a protegerte cuando una descarga tentadora no es lo que parece:
La seguridad del dispositivo contribuye a detectar apps, archivos y descargas maliciosos antes de que puedan poner en peligro tu dispositivo.
La protección web ayuda a bloquear sitios web peligrosos, incluidas páginas de descargas maliciosas, aun si haces clic sin querer.
El detector de fraudes marca los SMS, emails, enlaces, códigos QR y otros mensajes sospechosos que pueden intentar redirigirte a sitios fraudulentos.
La supervisión de identidad te avisa si tus datos personales aparecen en filtraciones conocidas o en la dark web, para que puedas tomar medidas con rapidez.
En conjunto, estas capas de protección ayudan a combatir los dos aspectos de los fraudes relacionados con las descargas falsas: impedir que el malware llegue a tu dispositivo y proteger tu información si los delincuentes intentan robarla.
Otras noticias de la semana sobre estafas y seguridad
Aquí tienes otros titulares sobre filtraciones, fraudes y ciberseguridad que están dando que hablar esta semana:
En Trezor se ha producido una presunta filtración que ha expuesto los datos de casi 14,000 clientes de criptomonedas.
Trezor, fabricante de monederos de hardware, afirma que una filtración relacionada con uno de sus proveedores de paquetería expuso los datos personales (como nombre, dirección de email, número de teléfono y dirección particular) de miles de clientes.
El informe El universo del fraude en Internet de 2026 de McAfee predijo que probablemente este año se intensificarán las estafas relacionadas con las criptomonedas y el ámbito financiero y, entre las estafas que identifica y bloquea habitualmente el detector de fraudes de McAfee, siguen estando los mensajes relacionados con criptomonedas.
Continúan aumentando los ciberataques en todo el mundo.
De acuerdo con un nuevo estudio sobre amenazas, en julio las organizaciones sufrieron una media de 2336 ciberataques a la semana, lo que supone un incremento del 16 % respecto del año anterior, y se disparó el número de víctimas de ransomware. Los objetivos habituales fueron una vez más la educación, la administración pública, las telecomunicaciones y otros sectores importantes.
Un malware para Android puede convertir el teléfono de la víctima en un eslabón de un fraude de pagos sin contacto.
Los investigadores que analizan la campaña selectiva WindRelay explican que los delincuentes llamaban por teléfono haciéndose pasar por empleados de banca, convencían a las víctimas para que instalasen aplicaciones maliciosas en su Android y luego les pedían que acercaran su tarjeta bancaria física al teléfono.
De este modo, los atacantes podían transmitir en tiempo real la información de la tarjeta sin contacto. Según los investigadores, algunos ataques se llevaron a cabo en llamadas de apenas 13 minutos de duración.
Consejos de seguridad de la semana
✓ Reproduce y descarga de fuentes legítimas. El estreno simultáneo de una película en el cine y gratuitamente en sitios web desconocidos debería despertar tus sospechas de inmediato.
✓ Comprueba el tipo de archivo real antes de abrir la descarga. Una película nunca viene en formato .exe.
✓ No instales nunca un “reproductor especial”, una actualización del navegador ni una extensión solo para ver una película. Cierra la página y ve directamente a un servicio de streaming de confianza.
✓ Considera la urgencia y la exclusividad como señales de alerta. “Sé el primero en verla”, “Copia filtrada” y “Acceso limitado” son lemas diseñados para que hagas clic sin pensar.